Base de Datos de CVE /
CVE-2014-125092
CVE · Medium
CVE-2014-125092 — MaxButtons – Create buttons [maxbuttons] < 1.26.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2014-125092
|
MaxButtons – Create buttons [maxbuttons] < 1.26.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 1.26.1
|
1.26.1 |
2023-03-05 |
—
|
CVE-2014-125092
El plugin MaxButtons hasta la versión 1.26.0 contiene una vulnerabilidad de cross-site scripting en la función maxbuttons_strip_px dentro de includes/maxbuttons-button.php, donde los atacantes remotos pueden explotar la entrada no sanitizada del parámetro button_id. La falla permite que se inyecten y ejecuten scripts maliciosos en los navegadores de los usuarios. La actualización a la versión 1.26.1 o posterior resuelve este problema.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad